网易首页 > 网易号 > 正文 申请入驻

Anthropic把红队训练做成了4人剧本杀

0
分享至


去年全球企业为安全培训烧了270亿美元,但大多数员工在钓鱼测试里依然会点那个"紧急发票.zip"。静态题库和工具链脚本,本质上是用19世纪的方法教21世纪的攻防。

RedSwarm这个项目有点意思。它没走"更聪明的扫描器"路线,而是搭了一个多智能体剧场——四个有记忆、有性格、会吵架的AI角色,在沙盒里演一出完整的入侵剧本。

四个角色,一场戏

项目把攻击者拆成四类人格:侦察兵(recon)、突破手(exploit)、内鬼(insider)、清道夫(post-exploit)。每个角色自带MITRE ATT&CK战术库,还能记住上一轮踩过的坑。

这和单一大模型"扮演黑客"的区别,就像话剧和独角戏。侦察兵发现漏洞后,可以选择自己继续深挖,也可以把情报丢给突破手——后者可能嫌前者太保守,直接上更激进的payload。这种内部博弈比线性脚本更接近真实APT的运作方式。

系统会输出带MITRE映射的攻击叙事和可视化攻击图,防守方能用同一套语言复盘。


技术栈选得务实:FastAPI后端,Vue 3+Tailwind前端,Claude默认驱动(OpenAI备选),SQLite存记忆。没有花哨的向量数据库,因为模拟历史本身不需要语义检索——时间线顺序就是叙事逻辑。

上帝模式:给防守方开外挂

RedSwarm的真正价值在"防御排练"场景。你可以往沙盒里扔各种约束条件:某台主机上了EDR、防火墙新增规则、刚打的补丁公告、甚至公司安全策略变更。

然后看四个AI角色怎么调整剧本。它们可能绕路、可能放弃、可能触发你预设的告警——这种"压力测试假设"的能力,是静态CTF题目给不了的。

项目README里埋了个细节:支持"God Mode"注入端点。意思是教练可以随时插手,给某个角色喂假情报,或者临时提高某台机器的防护等级。这相当于把红队演练变成了可交互的兵棋推演。

内置的场景模式和排行榜(速度/隐蔽性双维度)让这东西能直接塞进企业午餐会或高校课程,而不是锁在SOC值班室的屏幕里。


开源的边界感

AGPL-3.0许可证是个信号。安全工具的开源争议一直很大:透明度和滥用风险之间的张力,RedSwarm用协议条款和架构设计同时回应。

架构上,所有exploit行为都是模拟的——没有真实payload,没有对外扫描能力。协议上,AGPL要求衍生作品必须开源,这在一定程度上提高了黑产改版的成本。

维护者在文档里反复强调:仅限授权环境,仅限实验室范围。这种自我设限和项目本身的攻击性模拟形成了有趣的反差。

社区反馈渠道也开得直接:要bug报告、威胁模型补充、文档误导案例,还有"哪些模拟有用、哪些像在演戏"的诚实吐槽。这种对"戏剧化"的警惕,说明团队清楚仿真和真实的差距。

如果你在自己的实验环境里跑过一轮,会发现一个设计巧思——攻击图的节点颜色会随MITRE战术阶段渐变,从侦察的冷蓝到数据外泄的猩红。这种视觉锚点让非技术背景的决策者也能跟上节奏。

最后留个切口:当AI能批量生成"有性格的 attackers",安全培训的本质会变成什么?是让人类学会识别机器编造的叙事漏洞,还是训练另一套AI来评判第一套AI的表演逼真度?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
太敢说了!郑丽文访陆前夜:87岁吴伯雄的一句话给蒋万安上了一课

太敢说了!郑丽文访陆前夜:87岁吴伯雄的一句话给蒋万安上了一课

潋滟晴方DAY
2026-04-06 16:22:47
16岁就是人间尤物,4年换19个男人,找老实人接盘后,变买菜妈妈

16岁就是人间尤物,4年换19个男人,找老实人接盘后,变买菜妈妈

一盅情怀
2026-03-28 15:38:13
变天了!伊朗,七寸被掐住了!

变天了!伊朗,七寸被掐住了!

财经要参
2026-04-06 22:54:33
泪崩!王楚钦首夺世界杯冠军,躺地怒吼,没想到松岛是这样的反应

泪崩!王楚钦首夺世界杯冠军,躺地怒吼,没想到松岛是这样的反应

阿纂看事
2026-04-06 10:45:45
浙大名嘴揭开残酷真相:当年恒大倒台,压根不是因为2万亿负债!

浙大名嘴揭开残酷真相:当年恒大倒台,压根不是因为2万亿负债!

阿器谈史
2026-04-02 13:31:44
苹果iPhone Fold折叠屏开始试产 12月全球开售

苹果iPhone Fold折叠屏开始试产 12月全球开售

PChome电脑之家
2026-04-07 11:18:51
以军大规模空袭伊朗,摧毁数十架飞机!特朗普:7日是最后期限!以防长:袭击石化设施给伊朗造成数百亿美元损失

以军大规模空袭伊朗,摧毁数十架飞机!特朗普:7日是最后期限!以防长:袭击石化设施给伊朗造成数百亿美元损失

每日经济新闻
2026-04-07 00:41:05
如今,他们不在上海缴金又要享受退休养老保障

如今,他们不在上海缴金又要享受退休养老保障

上海云河
2026-04-06 19:52:43
全球首家AI妓院,革了成人行业的命

全球首家AI妓院,革了成人行业的命

广告案例精选
2026-04-02 14:49:22
非夫妻开房,民警提醒:只要不干这个,谁管你是不是夫妻

非夫妻开房,民警提醒:只要不干这个,谁管你是不是夫妻

李博世财经
2026-04-06 14:15:09
“李副官”曹秋根去世,女儿写的追悼信曝光:治疗过程充满了艰辛

“李副官”曹秋根去世,女儿写的追悼信曝光:治疗过程充满了艰辛

小徐讲八卦
2026-04-07 12:01:32
四川一景区突发意外,家长和孩子从缆车掉入防护网,景区回应:是游客临时不想坐缆车导致

四川一景区突发意外,家长和孩子从缆车掉入防护网,景区回应:是游客临时不想坐缆车导致

扬子晚报
2026-04-05 11:14:19
外媒:“绝对不可能”:中国制造出足以进行核聚变的超级钢

外媒:“绝对不可能”:中国制造出足以进行核聚变的超级钢

混沌录
2026-04-07 12:01:09
金昊被执行死刑,最后悔的就是他的母亲张杰了,过度溺爱等于害

金昊被执行死刑,最后悔的就是他的母亲张杰了,过度溺爱等于害

魔都姐姐杂谈
2026-04-05 12:59:20
7人非法薅“羊毛”12万元,警方:2人被采取刑事强制措施

7人非法薅“羊毛”12万元,警方:2人被采取刑事强制措施

界面新闻
2026-04-07 09:10:44
欧冠皇马VS拜仁

欧冠皇马VS拜仁

懂球会蕫老厮
2026-04-07 11:53:45
WTT太原赛今天开打!国乒22人约战日本强敌,林诗栋复出赛场

WTT太原赛今天开打!国乒22人约战日本强敌,林诗栋复出赛场

郝小小看体育
2026-04-07 06:37:16
研究首次绘制出完整的阴蒂神经网络

研究首次绘制出完整的阴蒂神经网络

生物学霸
2026-04-03 17:24:20
NASA 4人组绕月第3天:拍到了阿波罗17号都没见过的光

NASA 4人组绕月第3天:拍到了阿波罗17号都没见过的光

碳基打工人
2026-04-04 05:45:29
放假通知:连休5天!

放假通知:连休5天!

黄河新闻网吕梁
2026-04-06 17:07:40
2026-04-07 12:47:00
算力游侠
算力游侠
游走在API与报错之间,用魔法(AI)打败魔法的非硬核玩家。
833文章数 12关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

郑丽文今日访陆其彝族背景引发热议 曾回云南祭祖

头条要闻

郑丽文今日访陆其彝族背景引发热议 曾回云南祭祖

体育要闻

官宣签约“AI球员”,这支球队被骂惨了...

娱乐要闻

张艺上浪姐惹争议 黄景瑜前妻发文内涵

财经要闻

2026年,全国租房市场还有波降价潮

汽车要闻

广汽电池独立战,背后的产业链博弈

态度原创

艺术
亲子
时尚
家居
本地

艺术要闻

美丽风光看不尽

亲子要闻

为什么说养孩子等于“毁容”?看看前后对比照,宝妈们的辛酸泪

今年最火的4双平底鞋,配白裙子穿好看又松弛!

家居要闻

雅致惬意 感知生活之美

本地新闻

跟着歌声游安徽,听古村回响

无障碍浏览 进入关怀版